Cash News Logo

Exploatare la Maya Protocol: Fondurile din fondurile de lichiditate, drenate. Valoarea a scăzut cu 11 milioane dolari

Criptomonede19 august 2026, 09:36
Exploatare la Maya Protocol: Fondurile din fondurile de lichiditate, drenate. Valoarea a scăzut cu 11 milioane dolari

Protocolul Maya, o rețea descentralizată de tranzacționare cross-chain, a fost nevoit să își oprească activitatea în urma unei exploatări complexe, care a exploatat o serie de șase vulnerabilități software. Atacul a permis unui atacator să crediteze în mod eronat un fond de lichiditate cu aproape 50 de milioane de tokenuri CACAO, nefiind susținute de resurse reale, și ulterior să retragă active reale în valoare de aproximativ 1,7 milioane de dolari.

Pe lângă suma furată direct, exploatarea și consecințele acesteia, inclusiv vânzarea masivă a tokenului CACAO, au generat o scădere estimată la 10,9 milioane de dolari în valoarea totală a fondurilor de lichiditate ale protocolului. Tokenul CACAO a suferit o depreciere drastică, ajungând la un declin de aproape 89%.

O analiză preliminară a identificat o succesiune de șase erori care au condus la compromiterea rețelei. Acestea includ o alertă falsă de furt, o gestionare defectuoasă a tranzacțiilor de ieșire și calcule eronate ale fondurilor de lichiditate, demonstrând modul în care vulnerabilități aparent minore pot culmina într-un eșec de proporții.

Exploatarea și impactul

Maya Protocol și-a suspendat rețeaua MAYAChain după ce un atacator a exploatat șase bug-uri software. Acestea au indus în eroare sistemul de contabilitate al rețelei, permițând sustragerea a aproximativ 1,7 milioane de dolari în Bitcoin și alte active. Pierderile s-au extins însă mult dincolo de suma direct furată. Exploatarea, urmată de arbitraj și vânzări agresive de CACAO, a determinat o scădere de aproximativ 11 milioane de dolari în valoarea fondurilor de lichiditate ale Maya, în timp ce CACAO a pierdut aproape 89% din valoare.

MAYAChain, o rețea de tranzacționare cross-chain de dimensiuni mai mici, permite utilizatorilor să schimbe active precum Bitcoin și Ether fără a trece printr-un exchange centralizat. Aceasta face parte din ecosistemul mai larg Maya, unde tokenul CACAO servește ca activ comun ce conectează piețele.

Descoperirea vulnerabilităților

O reconstrucție tehnică a atacului a relevat cum șase bug-uri, operând în secvență, au fost esențiale. Totul a început când MAYAChain a detectat eronat o tranzacție de ieșire ca fiind pierdută, declanșând un mecanism de compensare menit să protejeze fondurile de lichiditate în caz de furt. Însă, acest mecanism a calculat compensarea incorect, adăugând aproximativ 49 de milioane de CACAO unui fond mic, deși rezervele MAYAChain dețineau doar aproximativ 168.000 de CACAO, insuficiente pentru a acoperi plata.

Transferul a eșuat, dar un alt bug a permis ca noua valoare a fondului să fie salvată în baza de date a rețelei. În loc să anuleze modificarea, MAYAChain a continuat să opereze ca și cum fondul ar fi conținut deja suma suplimentară de tokenuri. Atacatorul a depus ulterior o sumă minimă în fondul distorsionat, ajungând să dețină peste 99% din acesta. Ulterior, a retras 48,87 milioane de CACAO și a început să le schimbe pentru Bitcoin, Ether și alte active.

Impactul asupra CACAO și a fondurilor de lichiditate

Pe măsură ce atacatorul a vândut masiv tokenurile CACAO, prețul acestuia s-a prăbușit. De la aproximativ 0,115 dolari înainte de exploit, tokenul a scăzut la minimul de 0,013 dolari, o depreciere de aproape 89%, înainte de a se stabiliza în jurul valorii de 0,03 dolari. Această prăbușire a avut consecințe extinse, depășind valoarea activelor sustrase direct. Traderii de arbitraj au profitat de prețurile scăzute ale CACAO, schimbându-l pentru Bitcoin, Ether și alte active din fondurile Maya.

Analiza tehnică estimează că atacatorul a extras personal aproximativ 1,65 milioane de dolari, inclusiv tokenuri încă deținute pe lanț. O pierdere mult mai mare pentru fondurile de lichiditate provine din activitatea de arbitraj și din colapsul prețului CACAO. Se estimează că valoarea fondurilor de lichiditate a scăzut cu aproximativ 10,9 milioane de dolari în timpul evenimentului, din care aproximativ 6,4 milioane de dolari reflectă deprecierea valorii CACAO și alte 2,9 milioane de dolari provin din arbitrajul efectuat de traderi.

Posibilă rezolvare și viitor

MAYAChain a transmis speranța că atacatorul va returna fondurile în schimbul unei recompense pentru descoperirea vulnerabilității (bug bounty). Echipa a mai menționat că va lucra la înlocuirea celor aproximativ 20 de BTC prin investiții în Aztec Chain și alte metode, în cazul în care fondurile nu vor fi returnate. Reparațiile software nu vor restaura singure fondurile de lichiditate, deoarece o mare parte din CACAO creată prin exploit a fost schimbată pe alte piețe Maya și este acum amestecată cu tokenuri aparținând furnizorilor obișnuiți de lichiditate.